Eliminare definitivamente l’history del desktop remoto
L’utilizzo di questo componente di windows e’ diventato sempre piu’ frequente. Risulta molto comodo potersi collegare con il proprio pc o con una macchina con windows server remota e poterla utilizzare come se l’avessimo li vicino a noi.
La lamentela principale che mi e’ stata fatta su questa applicazione e’ l’apparente impossibilita’ di impedire che il computer “ricordi” i dati di connessione. Questo puo’ portare ad avere dei problemi di riservatezza e di privacy, in quanto un malintenzionato, potendo accedere al personal computer del cliente potrebbe prendere delle informazioni sull’accesso ai server o ai computer remoti che metterebbero in pericolo la sicurezza. Girando in internet, sia sulla Knowledge base di Microsot che tramite Google non ho trovato niente che potesse risolvere in maniera definitiva il problema.
Intanto vediamo dove questi dati di connessioni vengono salvati.
Nel file (nascosto) Default.rdp nella cartella documenti. Questo file contiene tutti i dati di connessione al server. E’ un file di testo e puo essere facilmente cambiato.
e nelle chiavi di registro
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\UsernameHint
Fin qui e’ quello che ho trovato in rete.
Per evitare che poi questi dati vengano nuovamente riscritti basterà impedire al sistema di reinserirli rendendo chiavi e file, dopo esser stati opportunamente modificati, a sola lettura.
Per editare il file Default.rdp bisogna innanzitutto variare lo stato del file togliendo il la spunta da nascosto ed aprirlo con un editor di testo, come ad esempio wordpad o il blocco note, eliminando i dati dell’ultima connessione.
Dopo aver salvato il file modificato bisogna nuovamente andare nelle proprieta’ e riselezionare le voci “nascosto” e “sola lettura”.
Per quanto riguarda il registro bisongna variare le autorizzazioni alla modifica delle chiavi.
Fare Start -> Esegui e digitare “regedit”.
Posizionarsi sulle chiavi indicate e cliccandoci con il bottone destro del mouse selezionando nel menu’ a tendina “Autorizzazioni”.
Per ogni utente mostrato deselezionare la voce “controllo completo”, lasciando pero’ “Lettura”.
A questo punto i dati di connessione al desktop remoto non saranno piu’ memorizzati.
